
Viết bởi
Shawn
Gần 8 tháng sau vụ hack 30 triệu USD, Upbit và công ty mẹ Dunamu mới bước vào quy trình xử phạt của cơ quan quản lý Hàn Quốc. Vụ việc cho thấy những khoảng trống trong luật bảo vệ nhà đầu tư crypto và lý do Hàn Quốc đang thúc đẩy Digital Asset Basic Act.
Upbit, sàn giao dịch tiền mã hóa lớn nhất Hàn Quốc, đang một lần nữa trở thành tâm điểm khi công ty mẹ Dunamu chính thức bước vào quy trình xem xét xử phạt của Cơ quan Giám sát Tài chính Hàn Quốc (FSS). Động thái này diễn ra gần tám tháng sau vụ tấn công khiến nền tảng thiệt hại khoảng 30 triệu USD.
Điều đáng chú ý là phần lớn người dùng đã được hoàn tiền ngay sau sự cố. Tuy nhiên, quá trình điều tra của cơ quan quản lý vẫn tiếp tục vì câu hỏi quan trọng hơn chưa có lời giải: một sàn giao dịch crypto phải chịu trách nhiệm đến đâu khi để xảy ra sự cố an ninh?

Vụ việc của Upbit vì thế không chỉ là câu chuyện về một cuộc tấn công mạng, mà còn trở thành phép thử đối với khung pháp lý bảo vệ nhà đầu tư tại một trong những thị trường tiền mã hóa lớn nhất châu Á.
Vụ tấn công xảy ra vào cuối năm 2025 khi hacker khai thác lỗ hổng trong hệ thống, khiến khoảng 30 triệu USD tài sản bị đánh cắp. Ngay sau đó, Dunamu đã sử dụng nguồn vốn của mình để bồi hoàn cho khách hàng nhằm hạn chế tác động đến người dùng và tránh nguy cơ mất niềm tin vào nền tảng.
Nhờ phản ứng nhanh, Upbit không rơi vào tình trạng đóng băng giao dịch hay mất khả năng thanh toán như nhiều vụ hack lớn trước đây.

Tuy nhiên, việc bồi thường không đồng nghĩa vụ việc đã khép lại. Sau nhiều tháng thu thập dữ liệu và đánh giá hệ thống kiểm soát nội bộ, FSS mới chính thức khởi động quy trình xử phạt hành chính đối với Dunamu.
Khác với các vụ điều tra hình sự nhằm truy tìm hacker, quy trình của FSS tập trung vào trách nhiệm của doanh nghiệp. Cơ quan này sẽ đánh giá liệu Upbit có đáp ứng đầy đủ các yêu cầu về quản trị rủi ro, bảo mật hệ thống, quản lý tài sản khách hàng và quy trình ứng phó sự cố hay không. Nếu phát hiện vi phạm, Dunamu có thể phải đối mặt với các biện pháp xử lý như cảnh cáo, phạt tiền hoặc yêu cầu tăng cường hệ thống kiểm soát nội bộ.
Nói cách khác, trọng tâm của cuộc điều tra không nằm ở việc ai là hacker, mà là liệu sàn giao dịch đã làm đủ để bảo vệ tài sản của khách hàng hay chưa.
Vụ việc của Upbit cũng cho thấy một thực tế: khung pháp lý hiện nay của Hàn Quốc vẫn còn nhiều giới hạn khi xử lý các sự cố liên quan đến tài sản số. Đạo luật Bảo vệ Người dùng Tài sản số (Virtual Asset User Protection Act) chủ yếu yêu cầu các sàn tách biệt tài sản khách hàng, duy trì hệ thống bảo mật và xây dựng quy trình ứng phó khi xảy ra sự cố.

Tuy nhiên, luật lại chưa quy định rõ trách nhiệm pháp lý của sàn trong những trường hợp hệ thống bị tấn công hoặc thất bại về mặt kỹ thuật. Việc xác định mức độ vi phạm, nghĩa vụ bồi thường hay hình thức xử phạt vẫn phụ thuộc khá nhiều vào kết quả điều tra của từng vụ việc.
Chính vì vậy, dù Upbit đã hoàn tiền cho người dùng, cơ quan quản lý vẫn cần nhiều tháng để đánh giá liệu doanh nghiệp có vi phạm nghĩa vụ bảo vệ nhà đầu tư hay không.
Xem thêm: FTX trả thêm 900 triệu USD cho chủ nợ: Ai sẽ được nhận tiền và điều gì cần lưu ý?
Những khoảng trống trên là một trong các lý do khiến Hàn Quốc thúc đẩy Digital Asset Basic Act – bộ luật được xem là bước tiếp theo trong quá trình hoàn thiện khung pháp lý cho thị trường crypto.

Nếu được thông qua, đạo luật mới sẽ mở rộng phạm vi quản lý đối với các sàn giao dịch, quy định rõ hơn về tiêu chuẩn quản trị doanh nghiệp, cơ chế công bố thông tin, kiểm soát xung đột lợi ích và trách nhiệm khi xảy ra rủi ro.
Mục tiêu không chỉ là xử phạt sau khi sự cố xảy ra mà còn xây dựng các tiêu chuẩn giúp giảm thiểu nguy cơ từ đầu. Đây cũng là xu hướng đang xuất hiện tại nhiều thị trường lớn, khi các cơ quan quản lý chuyển từ cách tiếp cận phản ứng sang quản trị rủi ro chủ động.
Vụ việc của Upbit cho thấy quy mô lớn hay thị phần dẫn đầu không đồng nghĩa với việc miễn nhiễm trước các cuộc tấn công mạng. Trong thị trường tài sản số, một sự cố bảo mật có thể nhanh chóng trở thành vấn đề pháp lý kéo dài nhiều tháng, thậm chí nhiều năm.
Đối với các sàn giao dịch, yêu cầu không còn dừng ở việc bồi thường sau sự cố mà còn phải chứng minh hệ thống quản trị rủi ro đáp ứng các tiêu chuẩn ngày càng khắt khe của cơ quan quản lý.

Về phía nhà đầu tư, đây cũng là lời nhắc rằng việc lựa chọn sàn giao dịch nên dựa trên nhiều yếu tố hơn là phí giao dịch hay thanh khoản. Khả năng quản lý tài sản, chính sách bồi thường và mức độ tuân thủ quy định pháp lý ngày càng trở thành tiêu chí quan trọng trong bối cảnh các quy định về crypto đang được siết chặt trên toàn cầu.
Khoảng 30 triệu USD tài sản đã bị đánh cắp trong vụ tấn công xảy ra vào cuối năm 2025.
Có. Dunamu đã sử dụng nguồn vốn của doanh nghiệp để hoàn trả tài sản cho khách hàng bị ảnh hưởng.
FSS tập trung đánh giá trách nhiệm của Upbit trong công tác bảo mật, quản trị rủi ro và bảo vệ tài sản người dùng, thay vì điều tra hacker.
Đây là dự luật mới của Hàn Quốc nhằm xây dựng khung pháp lý toàn diện hơn cho thị trường tài sản số, bao gồm quy định về sàn giao dịch, tổ chức phát hành và bảo vệ nhà đầu tư.
Đây là một trong những vụ việc đầu tiên cho thấy dù người dùng đã được bồi thường, sàn giao dịch vẫn có thể phải đối mặt với quy trình xử lý pháp lý nếu cơ quan quản lý xác định có thiếu sót trong hệ thống kiểm soát nội bộ.
Lưu ý: Nội dung bài viết nhằm mục đích cung cấp thông tin và kiến thức tổng hợp từ các nguồn công khai về dự án. Đây không phải là khuyến nghị đầu tư. Blockintosh không chịu trách nhiệm đối với bất kỳ quyết định tài chính hay rủi ro nào phát sinh từ việc sử dụng thông tin trong bài viết.

Nhà báo crypto dày dạn kinh nghiệm với chuyên môn về công nghệ blockchain, DeFi và phân tích thị trường. Đam mê làm cho các chủ đề crypto phức tạp trở nên dễ tiếp cận với mọi người.
Nhiều bài viết bạn có thể quan tâm